Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Descripción de la autorización por rol
En las tablas de este tema se enumeran las acciones que los usuarios de instancias de aplicaciones pueden ejecutar, en función de su rol.
Leyenda
-
Permitido: si se especifica el Action/Resource contexto correcto en la política de IAM, se puede ejecutar correctamente.
Permitido con restricciones: si se especifica el Action/Resource contexto correcto en la política de IAM, se deben cumplir ciertas condiciones para que la acción se ejecute correctamente.
Denegado: aunque se especifique el Action/Resource contexto correcto en la política de IAM, el back-end seguirá bloqueándolo.
AppInstanceAdmin
Los administradores de instancias de aplicación pueden realizar acciones en un canal dentro de la instancia de aplicación de la que son administradores.
| Nombre de API | Permitido o denegado | Notas |
|---|---|---|
|
Permitido con restricciones |
No se puede actualizar ElasticChannelConfiguration una vez configurada |
|
Permitido |
|
|
Permitida |
|
|
Permitida |
|
|
Permitida |
También puede rellenar el AppInstanceUserArn con otro |
|
Permitido |
También puede rellenar AppInstanceUserArn con otro |
|
Permitido |
También puedes rellenar AppInstanceUserArncon otro AppInstanceUser. |
|
Permitido |
También puede rellenar AppInstanceUserArn con otro |
|
Permitido |
|
|
Permitida |
|
|
Permitida |
|
|
Permitida |
|
|
Permitido con restricciones |
Primero debe usar CreateChannelMembership para crear una membresía para usted y, después, llamar a la API. |
|
Permitido |
|
|
Permitida |
|
|
Permitida |
|
|
Permitida |
|
|
Permitido con restricciones |
Solo puede editar sus propios mensajes. |
|
Permitido |
|
|
Permitida |
|
|
Permitida |
|
|
Permitida |
|
|
Permitido con restricciones |
El |
|
Permitido con restricciones |
|
|
Permitido |
|
|
Permitida |
|
|
Permitido con restricciones |
En el caso de los canales no elásticos, primero debe usar CreateChannelMembership para crear una membresía para usted y, a continuación, llamar a la API. No permitido para los canales elásticos. |
|
|
Permitido con restricciones |
Solo permitido para los mensajes enviados. No se permite el procesamiento de mensajes por flujo de canales, a menos que usted sea el remitente del mensaje. |
|
Permitido |
|
|
Permitido con restricciones |
Solo permitido para los mensajes enviados. |
|
Permitido con restricciones |
Solo permitido para los mensajes enviados. |
|
Permitido con restricciones |
Solo puede editar sus propios mensajes enviados. |
|
Permitido |
|
|
Permitida |
|
|
Permitido con restricciones |
Solo puede ver el estado de sus propios mensajes. |
|
|
Permitido |
ChannelModerator
Los moderadores del canal solo pueden realizar acciones en los canales en los que tienen el rol de moderadores.
nota
Un moderador que sea un AppInstanceAdmin puede realizar acciones en los canales permitidos por ese rol.
| Nombre de API | Permitido o denegado | Notas |
|---|---|---|
|
Permitido |
No se puede actualizar ElasticChannelConfiguration una vez configurada |
|
Permitido |
|
|
Permitido con restricciones |
Solo puede obtener detalles de los canales públicos. |
|
Permitido con restricciones |
Solo puede obtener detalles de los canales públicos. |
|
Permitido con restricciones |
Solo puede usar su ARN como valor de AppInstanceUserArn. |
|
Permitido con restricciones |
Solo puede usar su ARN como valor de AppInstanceUserArn. |
|
Permitido con restricciones |
Solo puede usar su ARN como valor de AppInstanceUserArn. |
|
Permitido con restricciones |
También puede rellenar una AppInstanceUserArncon otra AppInstanceUser. |
|
Permitido |
|
|
Permitida |
|
|
Permitida |
|
|
Permitida |
|
|
Permitido con restricciones |
Primero debe usar la API CreateChannelMembership para crear una membresía para usted y luego llamar a la API |
|
Permitido |
|
|
Permitida |
|
|
Denegado |
|
|
Permitido |
|
|
Permitido con restricciones |
Solo puede actualizar sus propios mensajes. |
|
Permitido |
Primero debe usar la API CreateChannelMembership para crear una membresía para usted y luego llamar a la API |
|
Permitido |
|
|
Permitida |
|
|
Permitida |
|
|
Permitido con restricciones |
El |
|
Permitido con restricciones |
|
|
Permitido |
|
|
Permitida |
|
|
Permitido con restricciones |
En el caso de los canales no elásticos, primero debe usar CreateChannelMembership para crear una membresía para usted y, a continuación, llamar a la API No permitido para los canales elásticos. |
|
Permitido con restricciones |
Solo permitido para los mensajes enviados. No se permite el procesamiento de mensajes por flujo de canales, a menos que usted sea el remitente del mensaje. |
|
Permitido |
|
|
Denegado |
|
|
Permitido con restricciones |
Solo permitido para los mensajes enviados. |
|
Permitido con restricciones |
Solo puede editar sus propios mensajes enviados. |
|
Permitido |
|
|
Permitida |
|
|
Permitido con restricciones |
Solo puede ver el estado de sus propios mensajes. |
|
|
Permitido |
Miembro
Un AppInstanceUser se convierte en miembro de un canal si se añade al canal a través de la API CreateChannelMembership.
Los miembros solo pueden realizar acciones en los canales a los que pertenecen.
nota
Un miembro que es AppInstanceAdmin o ChannelModerator puede realizar acciones en los canales permitidos por esos dos roles.
| Nombre de API | Permitido o denegado | Notas |
|---|---|---|
|
Denegado |
|
|
Denegado |
|
|
Permitido con restricciones |
Solo puede obtener detalles de los canales públicos. |
|
Permitido con restricciones |
Solo puede obtener detalles de los canales públicos. |
|
Permitido con restricciones |
Solo puede usar su ARN como valor de AppInstanceUserArn. |
|
Permitido con restricciones |
Solo puede usar su ARN como valor de AppInstanceUserArn. |
|
Permitido con restricciones |
Solo puede usar su ARN como valor de AppInstanceUserArn. |
|
Permitido con restricciones |
También puede rellenar una AppInstanceUserArncon otra. AppInstanceUser No permitido para los canales elásticos. |
|
Permitido con restricciones |
Solo puede añadir otros miembros a un canal UNRESTRICTED. |
|
Permitido |
|
|
Permitida |
|
|
Permitida |
|
|
Permitida |
|
|
Permitida |
|
|
Permitida |
|
|
Denegado |
|
|
Permitido con restricciones |
Solo puede redactar sus propios mensajes. |
|
Permitido con restricciones |
Solo puede actualizar sus propios mensajes. |
|
Denegado |
|
|
Denegado |
|
|
Denegado |
|
|
Denegado |
|
|
Denegado |
|
|
Denegado |
|
|
Denegado |
|
|
Denegado |
|
|
Permitido con restricciones |
No permitido para los canales elásticos. |
|
Permitido con restricciones |
Solo permitido para los mensajes enviados. No se permite el procesamiento de mensajes por flujo de canales, a menos que usted sea el remitente del mensaje. |
|
Permitido |
|
|
Permitido con restricciones |
Solo permitido para los mensajes enviados. |
|
Permitido con restricciones |
Solo permitido para los mensajes enviados. |
|
Permitido con restricciones |
Solo puede editar sus propios mensajes enviados. |
|
Denegado |
|
|
Denegado |
|
|
Permitido con restricciones |
Solo puede ver el estado de sus propios mensajes. |
|
Denegado |
No miembro
Los usuarios que no son miembros son AppInstanceUser habituales y no pueden realizar ninguna acción relacionada con el canal a menos que utilice la API CreateChannelMembership para añadirlos.
nota
Un no miembro que es AppInstanceAdmin o ChannelModerator puede realizar acciones en los canales permitidos por esos dos roles.
| Nombre de API | Permitido o denegado | Notas |
|---|---|---|
|
Denegado |
|
|
Denegado |
|
|
Permitido con restricciones |
Solo puede obtener detalles de los canales públicos. |
|
Permitido con restricciones |
Solo puede obtener detalles de los canales públicos. |
|
Permitido con restricciones |
Solo puede usar su ARN como valor de AppInstanceUserArn. |
|
Permitido con restricciones |
También puede rellenar un AppInstanceArn con otro No permitido para los canales elásticos. |
|
Permitido con restricciones |
Solo puede usar su ARN como valor de AppInstanceUserArn. |
|
Permitido con restricciones |
Solo puede usar su ARN como valor de AppInstanceUserArn. |
|
Denegado |
|
|
Permitido con restricciones |
Solo puede obtener detalles de los canales públicos. |
|
Permitido con restricciones |
Solo puede obtener detalles de los canales públicos. |
|
Denegado |
|
|
Denegado |
|
|
Permitido con restricciones |
Solo puede obtener detalles de los canales públicos. |
|
Permitido con restricciones |
Solo puede obtener detalles de los canales públicos. |
|
Denegado |
|
|
Denegado |
|
|
Denegado |
|
|
Denegado |
|
|
Denegado |
|
|
Denegado |
|
|
Denegado |
|
|
Denegado |
|
|
Denegado |
|
|
Denegado |
|
|
Denegado |
|
|
Denegado |
|
|
Permitido con restricciones |
Solo permitido para los mensajes enviados. No se permite el procesamiento de mensajes por flujo de canales, a menos que usted sea el remitente del mensaje. |
|
Permitido con restricciones |
|
|
Denegado |
Denegado |
|
Denegado |
|
|
Denegado |
|
|
Denegado |
|
|
Denegado |
|
|
Permitido con restricciones |
Solo puede ver el estado de sus propios mensajes. |